网络安全培训详解——CISD(注册信息安全开发人员)
CISD
CISD既"注册信息安全开发人员",系国家对信息开发人员资质的最高认可。英文为Certified Information Security Developer (简称CISD),CISD系经中国信息安全测评中心) 实施国家认证。面向信息系统安全领域的工作人员,通过该培训将使持证人员在全面掌握信息安全基本知识技能的基础上,熟悉软件安全开发的背景和过程,掌握软件安全开发各阶段的目的、主要任务和技术手段,具有较强的信息系统安全开发能力,能为软件全生命周期提供安全保障。
CISD 作为国内最权威的信息安全开发认证,将会使您的个人职业生涯稳步提升,同时,可以学到信息系统软件编码、软件测试、软件集成、 软件架构设计等软件开发相关工作知识,在全面掌握信息安全基本知识技能的基础上,具有较强的信息系统安全开发能力、熟练掌握应用安全。
认证单位
中国信息安全测评中心(以下简称测评中心)是我国专门从事信息技术安全测试和风险评估的权威职能机构。依据中央授权,测评中心的主要职能包括:负责信息技术产品和系统的安全漏洞分析与信息通报;负责党政机关信息网络、重要信息系统的安全风险评估;开展信息技术产品、系统和工程建设的安全性测试与评估;开展 信息安全服务和专业人员的能力评估与资质审核;从事信息安全测试评估的理论研究、技术研发、标准研制等。
培训人群
-
在国家信息安全测评机构、社会各组织、团体、企事业单位等从事信息系统研发领域的工作人员
-
IT总监/经理;信息安全经理;
-
项目经理;软件项目经理;
-
软件架构师;软件工程师;
-
软件开发工程师;
-
应用程序安全专家;软件采购分析员;
-
渗透测试人员;质量保证测试员;
-
其他从事信息安全开发工作的有关人员。
-
CISD申报不受学历和工作经验限制,不受岗位局限。
-
对于相关技术企业——员工拥有CISD证书能够证明所属企业的软件安全开发实力,在投标竞标中占据优势
-
对于重点单位和机构——降低单位安全风险和安全管理成本,证明单位技术和管理水平。
-
对于开发人员——拥有CISD证书在从事信息系统软件编码、软件测试、软件集成、软件架构设计等软件开发相关工作上更具有优势,具有较强的信息系统安全开发能力、熟练掌握应用安全。
-
对于信息安全相关岗位人员——在全面掌握信息安全基本知识技能的基础上,具备保障软件开发生命全周期安全性知识,提升综合安全能力和视野、从根源和总体架构上具备解决安全问题的意识和能力。
-
对于软件、计算机、通信等相关专业的学生——在校园学科基础知识之上,培养信息安全保障和软件安全开发两大知识体系,塑造安全视角和能力,增强综合能力和就业竞争力。
-
CISD是申报国家信息安全服务企业资质(安全开发类)的考核条件
-
CISD可作为申报国家涉密信息系统集成企业资质的考核条件
-
CISD作为保障软件开发生命全周期安全性的国家权威认证,也是安全开发人员的官方最高认可,其含金量越来越高
CISD知识体系结构包含两个知识类,分别为:信息安全保障和软件安全开发:
信息安全保障 |
信息安全保障基础 |
法律法规及标准 |
|
安全工程与运营 |
|
计算环境安全 |
|
软件安全开发 |
软件安全开发基础 |
软件安全需求分析 |
|
软件安全设计 |
|
安全编码 |
|
软件安全测试 |
|
软件安全部署与软件项目安全管理 |
(一)信息安全保障
▷信息安全保障基本知识 信息安全保障背景与原理典型、信息系统安全模型与框架、信息安全保障工作概况、信息安全保障工作基本内容
▷信息安全风险管理 信息安全管理工作内容、信息安全风险评估实践
▷信息安全法规、政策、标准 信息安全相关法律、信息安全相关政策、信息安全标准化概述、信息安全相关标准、信息安全评估标准
▷访问控制 访问控制模型、访问控制技术
▷密码学基础 密码学概述、密码学算法简介
▷网络安全 网络协议安全、网络安全设备
▷系统安全 操作系统安全、数据库安全
▷信息安全工程原理 安全工程理论背景、安全工程能力成熟度模型
(二)软件安全开发
▷软件开发安全基础 软件安全开发基本概念、软件安全开发生命周期
▷安全需求分析 需求和安全需求、安全需求分析方法、威胁建模
▷软件安全设计 软件设计及安全设计的基本原则、软件安全设计方法、软件架构安全性分析
▷软件安全编码 软件安全编码基础、典型安全缺陷及防御措施
▷软件安全测试 软件安全测试简介、软件安全测试的关键工作
▷软件安全部署与安全开发项目管理 软件安全部署、软件安全开发项目管理
证书样式
培训周期
6天
培训形式
线上培训:精品课程+班群互动+模拟题库
考试形式
线下考试,笔试
100道单项选择,总分100分,70分及以上通过
考培费用
官方统一定价:9600/人(包含两次免费补考机会)